Vulnerabilità · 1 giorno fa
HPE ha pubblicato un advisory su 10 vulnerabilità in Networking Analytics and Location Engine 5.0.0.0 e precedenti. Due sono critiche. Un solo upgrade alla versione 5.1.0.0 o successiva chiude insieme accesso non autorizzato, scrittura file con privilegi elevati, disclosure di informazioni sensibili e DoS.
La più grave riguarda credenziali predefinite e codificate nel software per account amministrativi e di sistema. Un attaccante remoto non autenticato può usarle per entrare nell’interfaccia di amministrazione o nel sistema operativo, senza dover indovinare nulla. Un’altra falla espone un componente amministrativo interno e consente scrittura elevata sul file system, con effetti che possono arrivare al compromesso completo del server. Per chi usa ALE come servizio centrale di analytics o location management, il punto non è una singola CVE: è l’esposizione simultanea di più piani di controllo nella stessa release.
CVE in questo aggiornamento
10 CVE
Distribuite tra ALE.
2 critiche · 6 alte · 2 medie · 0 basse
0 in CISA KEV · 0 con EPSS sopra 1%
Severità più alta: CVE-2026-76708 · 9.8 CRITICAL
1 fonte che coprono questa storia
Múltiples vulnerabilidades en Analytics and Location Engine de HPE
HPE ha publicado 10 vulnerabilidades: 2 de severidad crítica, 6 de severidad alta y 2 de severidad med
Part of the PlainSec briefing for 2026-09-24